Ledger расследует потери криптовалюты на $86 млн, связанные с подозрением на поддельные кошельки
Ключевые выводы
- •Ledger расследует заявленные потери криптовалюты на сумму более $86 млн среди пользователей в Юго-Восточной Азии, купивших аппаратные кошельки у реселлера CryptoBilis.
- •Предполагается, что затронутые устройства были поддельными или подверглись вмешательству до попадания к покупателям; Ledger распорядился, чтобы CryptoBilis приостановил продажи и поставки на время расследования.
- •9 октября 2026 года ончейн-аналитик Specter отследил украденные средства из сотен кошельков пострадавших в сетях Ethereum, TRON и Bitcoin, выявив по несколько адресов злоумышленников в каждой сети.
- •Основатель Binance CZ предупредил пользователей, недавно купивших устройства Ledger, охарактеризовав инцидент как атаку на цепочку поставок, локализованную у одного поставщика, а не как дефект аппаратных кошельков Ledger в целом.
- •Возврат украденных активов, как ожидается, будет зависеть от того, пометят ли биржи и поставщики услуг или заблокируют депозиты, связанные с выявленными адресами злоумышленников; дальнейшие обновления ожидаются по ходу расследования Ledger.

Ledger расследует потери криптовалюты на сумму более $86 млн, связанные с пользователями в Юго-Восточной Азии, которые приобрели аппаратные кошельки у реселлера CryptoBilis. Предполагается, что затронутые устройства были поддельными или подверглись вмешательству до того, как попали к покупателям, и компания распорядилась приостановить продажи и поставки, пока продолжается расследование.
Расследование началось после волны сообщений в X и Reddit от пользователей Ledger о случаях опустошения кошельков. 9 октября 2026 года ончейн-аналитик Specter отследил украденные средства в сетях Ethereum, TRON и Bitcoin, выявив поступления из сотен кошельков пострадавших. Результаты указывают на возможную атаку на цепочку поставок, ограниченную одним реселлером, а не на уязвимость, затрагивающую аппаратные кошельки Ledger в целом. Основатель Binance Чанпэн Чжао, известный как CZ, также предупредил пользователей, недавно купивших устройства Ledger.
Как мог произойти предполагаемый компрометация аппаратных кошельков
Ledger — один из наиболее широко используемых производителей аппаратных кошельков, и его устройства спроектированы так, чтобы хранить приватные ключи в автономном режиме, снижая их подверженность интернет-атакам, таким как фишинг и вредоносное ПО. Это происшествие поднимает вопрос о том, как скомпрометированные аппаратные кошельки могут поставить под угрозу криптовалютные активы, поскольку такая защита полностью зависит от того, получают ли пользователи подлинные устройства, не подвергавшиеся манипуляциям до доставки.
Если поддельные или скомпрометированные устройства распространялись через реселлера, злоумышленники могли нарушить безопасность кошелька еще до того, как покупатели начали пользоваться устройствами. Сторонние реселлеры находятся между производителем и покупателем в цепочке дистрибуции, поэтому руководства по безопасности аппаратных кошельков давно рекомендуют приобретать устройства через официальные или авторизованные каналы продаж. Имеющаяся на данный момент информация не позволяет точно установить, каким образом подозреваемые устройства привели к кражам. Расследованию Ledger предстоит определить метод компрометации и выявить затронутые продукты.
Ончейн-анализ Specter выявил несколько адресов, связанных с кражами, которые получали средства от пострадавших в трех крупных блокчейн-сетях.
There have been a reports on and Reddit of wallet-draining by Ledger users. I traced the theft addresses and identified inflows from more hundreds of victim wallets across several major blockchains, including Ethereum, TRON, and Bitcoin. Total losses $86M+… pic.twitter.com/c5dhQeAZ0l
— Specter (@SpecterAnalyst) October 9, 2026
Post: https://x.com/SpecterAnalyst/status/2108534068564373687?ref_src=twsrc%5Etfw
Выявленные адреса включают биткоин-адреса, начинающиеся с bc1q, адреса TRON, начинающиеся с T, и эфириум-адреса, начинающиеся с 0x. Эта межсетевая активность позволяет предположить, что заявленные потери выходят за пределы одной криптовалюты.
Масштаб инцидента остается значительным: заявленные потери превышают $86 млн. Однако имеющаяся информация не содержит окончательного распределения по блокчейнам, подтвержденного числа пострадавших или общей суммы возвращенных средств.
Что следует знать пользователям Ledger
Распоряжение Ledger компании CryptoBilis приостановить продажи и поставки является мерой предосторожности на время расследования. Оно не подтверждает, что вся линейка аппаратных кошельков Ledger была скомпрометирована. CZ также охарактеризовал собранные на данный момент данные как указывающие на локализованную атаку на цепочку поставок с участием одного поставщика, а не на дефект, затрагивающий устройства Ledger в целом.
Beware if you use a Ledger hardware wallet, especially if you bought one recently. Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers. Ledger is one of the most…
— CZ BNB (@cz_binance) October9, 2026
n> Post: https://x.com/cz_binance/status/2108558560560918852?ref_src=twsrc%5Etfw
Для держателей криптовалют этот инцидент подчеркивает риск, выходящий за рамки уязвимостей программного обеспечения и взломов бирж: физическую цепочку поставок, через которую устройства попадают к покупателям. Приобретение аппаратных кошельков через доверенные каналы может снизить риск покупки поддельных устройств, а пользователям следует следовать официальным рекомендациям производителя при проверке устройств и настройке кошельков.
Тем, кто обеспокоен недавно приобретенным устройством, следует избегать ввода существующей мнемонической фразы в непроверенное программное обеспечение или на сайты. Мнемоническая фраза дает прямой доступ к средствам, контролируемым кошельком, то есть любой, кто ею завладеет, может распоряжаться соответствующими балансами. Пользователям, подозревающим компрометацию своего устройства, следует следовать официальным рекомендациям по безопасности и рассмотреть перевод активов в проверенный защищенный кошелек.
Роль блокчейн-анализа
Расследование также подчеркивает роль блокчейн-анализа в отслеживании украденной криптовалюты между сетями. Поскольку публичные блокчейны записывают каждую транзакцию, аналитики могут следить за движением украденных средств даже после того, как они покидают кошельки пострадавших. Specter выявил несколько адресов, связанных с заявленными кражами, что дает следователям потенциальные зацепки для отслеживания движения средств. CZ заявил, что ожидает от участников индустрии помощи в отслеживании и возврате активов. Однако отслеживание — это, как правило, лишь первый шаг, а не конечная цель: возврат средств в случаях криптовалютных краж обычно зависит от того, пометят ли биржи и поставщики услуг или заблокируют депозиты, связанные с выявленными адресами злоумышленников.
Пока что ключевое различие проводится между предполагаемой компрометацией на уровне реселлера и подтвержденной уязвимостью в более широкой системе аппатных кошельков Ledger. Расследованию еще предстоит установить, как были скомпрометированы устройства, сколько пользователей пострадало и возможно ли возвращение украденных средств. Конкретные обновления, скорее всего, поступят по мере продолжения расследования Ledger и отслеживания выявленных адресов аналитиками.